Az új CrystalRAT: adatlopás és káosz egy csomagban
Egyre figyelemreméltóbb fenyegetést jelent a nemrég megjelent CrystalRAT, amelyet már Telegramon és YouTube-on is hirdetnek. Ez a malware-as-a-service platform egyszerre kínál távoli elérésű trójait, adatlopó és „tréfás” funkciókat. Az előfizetéses rendszerű kártevő automatikus összeállítófelülettel és testreszabási lehetőségekkel érkezik; támogatja például a geoblokkolást, a futtatható fájlok szerkesztését, illetve többféle elemzésellenes technikát (anti-debug, VM-érzékelés, proxy-felderítés). A letölthető kártékony terheléseket a zlib tömöríti, majd a ChaCha20 titkosítja.
Komplex adatlopó modulok
A CrystalX (a CrystalRAT család tagja) adatlopó komponense – amely jelenleg fejlesztés miatt átmenetileg fel van függesztve – Chromium-alapú böngészőket (Chrome, Yandex, Opera) céloz a ChromeElevator eszközzel. Emellett kinyeri a Steam, a Discord és a Telegram alkalmazások adatait is. A rejtett kémkedés részeként a program képes hangot és videót rögzíteni a mikrofonról, miközben a keylogger a lenyomott billentyűket élőben továbbítja a támadóhoz. Emellett a CrystalX speciális „clipper” eszközt is bevet, amely felismeri és lecseréli a vágólapon található tárcacímeket, ezzel pénzt juttatva a csalóknak.
Tréfa vagy kártevő? A prankware-funkciók
Hihetetlen, de igaz, hogy a CrystalX nem áll meg a klasszikus kibertámadásnál: hosszú listát kínál látványosan idegesítő funkciókból. Képes átállítani az asztali háttérképet, megváltoztatni a kijelző tájolását, újraindítani a rendszert, „felcserélni” az egérgombokat, letiltani bemeneti eszközöket, áthelyezni a kurzort, eltüntetni ikonokat, értesítéseket vagy akár a Feladatkezelőt. Sőt, egy csevegőablakot is megnyit a támadó és az áldozat között. Ezek önmagukban nem növelik a hackerek pénzügyi hasznát, mégis egyedivé teszik a terméket, főleg a kevésbé tapasztalt szkriptkölykök körében. A tréfás extrák megkönnyíthetik az áldozat figyelmének elterelését, amíg a háttérben a zsarolófunkciók dolgoznak.
Megelőzés: mit tehetsz?
A kártevő elleni védekezéshez fontos az óvatosság: kerüld az ismeretlen forrásból származó szoftvereket és tartalmakat, ne tölts le semmit megbízhatatlan oldalakról, és mindig frissítsd a védelmi eszközeidet!
2026, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védekeznél egy ilyen összetett kártevő ellen?
Mit tennél, ha a számítógépeden ilyen tréfás támadások jelennének meg?
😷 Ekkor derült fény arra, ami addig rejtve maradt: az Ebola-járvány ismét felütötte a fejét a Kongói Demokratikus Köztársaságban (KDK) és Ugandában, ahol már több száz embert fertőzött meg, és száznál is több gyanús halálesethez vezetett...
Anna Delvey, polgári nevén Anna Sorokin, most először saját szemszögéből meséli el életét, hiszen memoárt és a hozzá kapcsolódó dokumentumfilmet készít...
💪 Különösen említést érdemel, hogy a Keychron K2 HE Concrete Edition egyszerre impozáns, extravagáns és erőteljes gaming billentyűzet, amely azonnal magára vonja a figyelmet...
👑 A Lego Batman: Legacy of the Dark Knight a DC-univerzum rajongóit igyekszik elcsábítani egy olyan kalanddal, amely egyszerre nosztalgikus és friss...
Több ezer diák gyűlt össze a Casino Del Sol Stadionban, ahol Eric Schmidt, a Google egykori vezérigazgatója tartott beszédet a technológia világhódításáról...
Érdemes megvizsgálni, mennyit változott a játékélmény azzal, hogy az Advanced Shader Delivery technológia megérkezett az AMD legújabb videokártyáira...
Dél-Olaszországban, évszázadokkal a római hódítás előtt, a daunok különleges kerámiákat és sírköveket alkottak, melyek máig őrzik misztikus kultúrájuk emlékét...
👍 Az okosórák világa folyamatosan fejlődik, és a Google nem dőlhet hátra: a Wear OS 7 már a küszöbön áll, miközben a Garmin és az Apple Watch is minden eddiginél erősebb versenytársak...
Egy véletlen, a vadonban készült fotó egészen új fejezetet nyitott a természetkutatásban: Ausztrália eldugott északi részén újra előkerült egy olyan növény, amelyet 1967 óta mindenki kihaltnak hitt...
Zero Parades: For Dead Spies képes arra, amire nagyon kevés kortárs szerepjáték mer vállalkozni: finom részletességgel vizsgálja az emberi természetet és a politikai filozófiát, miközben bátran feszegeti a klasszikus CRPG-formulát...
👀 Az elképzelhetetlenül távoli múltba pillanthattak bele a csillagászok, amikor a James Webb űrtávcső segítségével minden eddiginél részletesebben térképezték fel az univerzum kozmikus hálóját...
🚀 A Davosban megrendezett Világgazdasági Fórum óta észrevehetően átalakult az MI-ről szóló párbeszéd: a jóslatok és áttörések helyett egyre inkább arra koncentrálnak a vállalatok, hogyan lehet az MI-t valóban a szervezet mindennapjaiba beépíteni – ráadásul biztonságosan és nagy léptékben...
💸 Az elmúlt 24 órában a kriptokereskedők hatalmas, 563 millió dolláros (közel 206 milliárd forintos) veszteséget könyvelhettek el a tőkeáttételes határidős ügyleteken, miután a piacvezető bitcoin és ether jelentős áresésen ment keresztül...
😷 Az elmúlt napokban a Kongói Demokratikus Köztársaságban, ahol újabb Ebola-járvány ütötte fel a fejét, több amerikai állampolgár is közvetlen kapcsolatba kerülhetett feltételezett esetekkel...
A kriptovaluták biztonsága előtt álló legnagyobb új kihívás nem feltétlenül a nagyobb hackertámadásokban rejlik, hanem abban, hogy az MI által vezérelt pénzügyi tranzakciók olyan tempót diktálnak, és olyan mennyiségben zajlanak, hogy azt az emberek már nem tudják követni...
Sikerült áttörést elérni a megújuló forrásból előállított hidrogénüzemanyag gyártásában, ami eddig szinte elképzelhetetlen volt a drága platinafémek nélkül...
📷 Érdekes felvetés, hogy mennyire megkönnyíti a dolgunkat egy új, profi objektív, ha komolyan vesszük akár a madárfotózást, akár a sportesemények megörökítését...
💡 Annak megértése, hogy mi okozza az elektromotorok jelentős energiaveszteségét – különösen a villanyautók terjedésével egyre égetőbb a motorok hatékonyságának növelése...
😃 A Nex Playground nevű, gyerekbarát játékkonzol épp időben debütál az Egyesült Királyságban, amikor a játékipar komoly szabályozási kihívásokkal néz szembe...